روش پرداخت حساب اوبر شما احتمالاً منقضی نشده است؛ راهنمای شناسایی ایمیلهای کلاهبرداری و جلوگیری از سرقت اطلاعات بانکی.
کلاهبرداران ترفند جدیدی به کار گرفتهاند که دقیقاً به اندازهای متقاعدکننده طراحی شده تا افراد را غافلگیر کند. یک ایمیل جعلی که خود را به عنوان شرکت اوبر (Uber) جا میزند، مدعی میشود که روش پرداخت شما منقضی شده است و از شما میخواهد فوراً اطلاعات صورتحساب خود را بهروزرسانی کنید. در ظاهر، این پیام شبیه یک اعلان معمولی حساب کاربری به نظر میرسد، اما بر اساس گزارش اپلاینسایدر (AppleInsider)، این پیام در واقع یک تلاش فیشینگ (Phishing) برای سرقت اطلاعات مالی و پرداخت شماست.
به گزارش بخش اخبار فناوری زوم تک ، این کلاهبرداری یک آسیبپذیری نرمافزاری یا باگ امنیتی را هدف قرار نداده است؛ در عوض، بر چیزی بسیار موثرتر متکی است: ایجاد حس فوریت و اضطراب در کاربر. اگر تا به حال ایمیل هشداری دریافت کردهاید مبنی بر اینکه در صورت عدم اقدام فوری، حساب شما محدود خواهد شد، حتماً این الگوی رفتاری را میشناسید. تفاوت اصلی در این است که این کمپین کلاهبرداری ایمیلی آنقدر صیقل یافته و ظریف طراحی شده که حتی کاربران باسابقه و حرفهای نیز ممکن است آن را با یک ایمیل واقعی اشتباه بگیرند.
نشانه های ایمیل جعلی اوبر؛ جزئیاتی که کلاهبرداران را لو میدهد
پیام جعلی ادعا میکند روش پرداخت متصل به حساب اوبر شما منقضی شده است و از شما میخواهد روی گزینهای کلیک کنید تا اطلاعات مالی خود را بهروزرسانی نمایید. این ایمیل هشدار میدهد که ممکن است برخی از قابلیتهای حساب کاربری شما تا زمان انجام این کار محدود شود؛ تاکتیکی که هدف آن فشار بر کاربران برای اقدام عجولانه پیش از تفکر و بررسی دقیق است.

نشریه اپلاینسایدر اشاره میکند که با دقت در جزئیات، چندین علامت هشدار روشن آشکار میشود. نام فرستنده به صورت ساده و با حروف بزرگ به شکل «UBER» نمایش داده میشود، پیام فاقد هرگونه شخصیسازی نظیر نام شما یا شماره حساب است و فرمت ظاهر آن با ایمیلهای رسمی و معتبر **Uber** ناهمخوان است. در یک نمونه بررسیشده، آدرس ایمیل فرستنده حتی متعلق به شرکت اوبر نبوده و به یک دامنه نامربوط اشاره داشته است.
یکی دیگر از نشانههای افشاکننده، لیست دریافتکنندگان پیام است. گزارشها نشان میدهد این ایمیل کلاهبرداری همزمان برای بیش از ۱۰۰ دریافتکننده ارسال شده است. یک شرکت معتبر که مسائل مربوط به صورتحساب مالی را مدیریت میکند، هرگز آدرس ایمیل مشتریان خود را به این شکل افشا نمیسازد.
همچنین کلاهبرداران سایبری به طور فزایندهای لینکها را با استفاده از تصاویر یا آدرسهای وب مشابه پنهان میکنند؛ آدرسهایی که در آنها کاراکترهای شبیه به هم جایگزین شدهاند تا شناسایی لینکهای جعلی تنها با نگاه چشمی دشوارتر شود.
امن ترین روش مقابله با حملات فیشینگ چیست؟
اگر ایمیلی دریافت کردید که مدعی وجود مشکل در حساب اوبر شماست، حتی اگر پیام کاملاً واقعی به نظر میرسد، روی هیچ لینکی کلیک نکنید. در عوض، خودتان اپلیکیشن Uber را باز کنید یا وبسایت رسمی اوبر را به صورت دستی در مرورگر وارد نمایید و بررسی کنید که آیا واقعاً هشدار پرداخت یا اعلانی وجود دارد یا خیر. اگر چیزی در آنجا مشاهده نکردید، آن ایمیل قطعاً جعلی و کلاهبرداری است.

این توصیه فراتر از اوبر به سایر خدمات نیز تعمیم مییابد. بانکها، سرویسهای استریم، اپلیکیشنهای تحویل کالا و فروشگاههای اینترنتی همگی هدفهای رایجی برای کمپینهای فیشینگ هستند، زیرا کاربران به دریافت اعلانهای حساب کاربری از سوی آنها عادت دارند.
با متقاعدکنندهتر شدن حملات فیشینگ، شناسایی ایمیلهای جعلی کمتر به پیدا کردن غلطهای املایی فاحش مربوط میشود و بیشتر به معنای مکث کردن و صبوری قبل از نشان دادن واکنش است. پیامی که تقاضای اقدام فوری دارد، دقیقاً همان پیامی است که شایسته بیشترین بررسی و شکاکی است. گاهی اوقات، امنترین کلیک همان کلیکی است که هرگز انجام نمیدهید.





نظرات در مورد : هشدار مهم درباره ایمیل های کلاهبرداری اوبر؛ فیشینگ جدیدی که حساب کاربران را هدف گرفته است